Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en GNU C Library (CVE-2025-8058)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-415 Doble liberación
Fecha de publicación:
23/07/2025
Última modificación:
25/07/2025

Descripción

La función regcomp en las versiones 2.4 a 2.41 de la librería GNU C está sujeta a una doble liberación si falla alguna asignación previa. Esto puede lograrse mediante un fallo de malloc o mediante un malloc interpuesto que inyecta fallos aleatorios de malloc. La doble liberación puede permitir la manipulación del búfer según cómo se construya la expresión regular. Este problema afecta a todas las arquitecturas y ABIs compatibles con la librería GNU C.